ET
Live Demo

Viki

Wellness & Lifestyle Intelligence ja GDPR: õiguslik raamistik

Portaal toetab eluviisi, mitte ei pane diagnoose ega määra ravi. Terviseandmeid töödeldakse GDPR-i järgi — külalise selgesõnalise nõusoleku alusel ja EL-is asuvas serveris.

Updated 2026-08-28 · Sample procedures Luxury Spa & Medical Wellness Hotel Prezident

Contents
  1. Lühidalt
  2. Mida tähendab Wellness & Lifestyle Intelligence
  3. Kus jookseb piir meditsiiniseadmega
  4. Kell on tarbijaseade
  5. Kes mille eest vastutab
  6. Miks igal hotellil on oma andmebaas
  7. Kaks nõusolekut ja teate versioon
  8. Külalise õigused käivad nuppudega, mitte kirjaga
  9. Mida need nupud ei tee
  10. Kus andmed asuvad ja mis läheb välja
  11. Ja üks asi, mida me kustutada ei saa
  12. Kui kaua andmeid hoitakse
  13. Mida mudel teeb ja mida ta ei otsusta
  14. Mida keelab server, mitte liides
  15. Mida hotell teeb enne käivitamist
  16. Küsimused ja vastused
  17. Allikad
  18. Edasi samal teemal

Lühidalt

Mida tähendab Wellness & Lifestyle Intelligence

Wellness & Lifestyle Intelligence on tooteklass, mis toetab eluviisi: und, liikumist, vett, toitu ja hotelli protseduure. See töötab samade näitudega nagu meditsiin, kuid ei väida meditsiinilist eesmärki ega luba ravitulemust.

Portaal teeb järgmist: võtab kellast ööpäevased seisundid ja kaalust kaalumised, võrdleb neid külalise enda keskmisega, näitab pilti külalisele tema kontol ja arstile armatuurlaual ning hoiab ja kuvab arsti määranguid.

Mida see kunagi ei tee: ei nimeta haigust, ei määra ei ravimit ega dieeti, ei tühista ega asenda arsti määrangut ega luba, et protseduur midagi välja ravib.

Vahe tuleb välja seal, kus algoritm puudutab plaani. Tasuta ja oma asju — terviserada, majutuse hulka kuuluvat sauna — muudab portaal ise. Tasulise protseduuri puhul teeb see ainult ümbertõstmise ettepaneku ja otsustab arst (kuidas see töötab).

Kus jookseb piir meditsiiniseadmega

Programmist ei tee meditsiiniseadet mitte algoritmi keerukus, vaid eesmärk, mille tootja sellele annab: diagnoosimine, ennetamine, jälgimine, ennustamine, prognoosimine, ravi või haiguse leevendamine (määrus (EL) 2017/745 meditsiiniseadmete kohta, artikkel 2). Portaal sellist eesmärki ei väida — ja see ei ole deklaratsioon, vaid 3 kohta tootes endas:

Kell on tarbijaseade

Hotelli komplekt on tavaline Garmin Forerunner 165 Music ja Garmin Index S2 kaal, ostetud poest. Nende meditsiinilisi funktsioone portaal ei kasuta: Garmin lülitab EKG rakenduse sisse ainult seal, kus see on heaks kiidetud meditsiiniseadmena, ja teisest riigist ostetud kellal ei pruugi seda üldse olla.

Pulss, selle varieeruvus, unefaasid, hingamine ja vere hapnikusisaldus on randmel oleva tarbeotstarbelise optilise anduri näidud. Portaal esitab neid samamoodi: külalise enda keha dünaamikana, mitte analüüsi tulemusena (mida kell tegelikult mõõdab).

Klassifikatsiooni ei hoia paigas mitte rida dokumendis, vaid lubadused. Hotelli turundus, mis ütleb «paneme diagnoosi kella järgi» või «ravime nädalaga terveks», lõhub selle raami kiiremini kui ükski muudatus koodis.

Kes mille eest vastutab

GDPR-i rollid jagunevad nii, ja see jaotus on tähtsam kui ükskõik millised sõnad partnerluse kohta: külalise ja järelevalveasutuse ees vastutab hotell.

RollKes see onMida teeb
Vastutav töötlejahotell kui juriidiline isikotsustab, milleks andmeid kogutakse; vastutab külalise ja järelevalveasutuse ees; tema andmed on kirjas portaali privaatsusteates
Volitatud töötlejalongev.euhaldab koodi ja serverit, töötab andmetöötluslepingu alusel ja hotelli juhiste järgi
Arsthotelli peaarst, nimega välja toodudnäeb peatumise andmeid, määrab kuuri ja protseduurid; teda seob arstisaladus
Majutusmajutusteenus, andmekeskus EL-ishoiab serveri töös; on samuti volitatud töötleja lepingu alusel
GarminGarmini pilvvõtab vastu kella andmed: kas külalise enda konto või hotelli konto, mille all laenatud komplekt töötab
Googlesisselogimine ja mudelGoogle’i kaudu sisselogimine on külalise valik; mudel töötab seni, kuni hotell hoiab selle funktsiooni sisse lülitatuna
KaardidOpenStreetMap, mapy.comkaardipaanid küsib külalise brauser neilt otse; terviseraja jälg neile ei lähe

Miks igal hotellil on oma andmebaas

Platvorm ei ole tavapärases mõttes mitmerendiline: eri hotellide külalisi ei eralda ühises tabelis üks veerg. Igal hotellil on serveris oma protsess, oma kataloog ja oma andmebaas, aga kood on kõigil sama.

Erinevus on praktiline. Päringu viga ei saa näidata ühele hotellile teise hotelli külalisi, sest neid lihtsalt ei ole tema andmebaasis. Hotell, mis lahkub, võtab kaasa kogu oma faili, mitte väljavõtet ühisest hoidlast.

Kaks nõusolekut ja teate versioon

Terviseandmed on eriliigilised andmed (GDPR artikkel 9) ja nende jaoks ei piisa juriidiliselt sellest, kui registreerimisel vajutada «Nõustun tingimustega». Seepärast on nõusolekuid kaks: üldine registreerimisel ja eraldi selgesõnaline nõusolek terviseandmete töötlemiseks enne ankeeti.

Järjekorda hoiab server, mitte kasutajaliides: kui teadet ei ole veel vastu võetud, lükatakse teise nõusoleku päring tagasi.

Mõlemad nõusolekud salvestatakse koos teate versiooninumbriga ja ajaga. Versioon suureneb siis, kui muutub sisu, mitte kirjaviga, ja siis küsib portaal kõigilt uuesti aknaga, mis avaneb iga ekraani peale.

Nii on juba juhtunud 3 korda: versioon 1.5 lisas tuppa kaalu ja kehakoostise, 1.6 nimetas AI-mudeli ja 3 andmete väljumist EMP-st, 1.7 toidupäeviku ja taldrikupildi. Iga kord küsiti külalistelt uuesti.

Portaali privaatsusteade on hotelli omast eraldi ja katab ainult portaali: kontot, ankeeti, terviseradu ja kella. Toa broneerimine ja hotelli uudiskiri kuuluvad hotelli enda privaatsusteate alla.

Portaali teatis: 12 jaotist, avatud ka sisse logimata
Portaali teatis: 12 jaotist, avatud ka sisse logimata
×

Külalise õigused käivad nuppudega, mitte kirjaga

Õigus, mis on küll lubatud, aga mida saab kasutada ainult hotelli kirjutades, jääb tegelikult kasutamata. Seepärast on lehel «Konto» plokk «Minu andmed» ja selles 4 nuppu.

«Minu andmed»: eksport, nõusoleku tagasivõtmine, kustutamine
«Minu andmed»: eksport, nõusoleku tagasivõtmine, kustutamine
×

Mida need nupud ei tee

Töötaja kontot nende nuppudega kustutada ei saa. Arsti allkirja all on teiste inimeste määrangud ja hommikused lehed, seega eemaldab sellise konto administraator, et allkiri vaikselt küljest ei kaoks.

Kustutamise kaks sügavust ja see, mis kustutamise üle elab, on lahti seletatud artiklis Isikuandmed: seal on ka kirjas, miks komplektide väljastamise logi jääb alles, aga personali märkmed külalise kohta lähevad ära.

Kus andmed asuvad ja mis läheb välja

Server asub Euroopa Liidus; andmekeskuse riik on nimetatud konkreetse hotelli teatises. Andmed lahkuvad sealt täpselt 3 juhul ja kõik 3 on teatises nimeliselt kirjas:

Ja üks asi, mida me kustutada ei saa

Portaalis ei ole reklaame ega analüütikaloendureid. Külalise brauser hoiab ainult seansi tokenit ja valitud keelt.

Garmini konto päevast ajalugu aga kustutada ei saa: Garmin sellist võimalust ei anna. Need päevad jäävad Garminile tema enda tingimuste järgi ka pärast seda, kui meie koopia on kustutatud. Portaal loeb selliselt kontolt ainult selle peatumise päevi, mille ajal oli komplekt külalise käes — aga ausam on see välja öelda kui vaikida.

Kui kaua andmeid hoitakse

Igal andmeliigil on oma tähtaeg ja kustutamine tähendab siin ridade eemaldamist andmebaasist, mitte nende peitmist vaates.

Üks kirje elab külalise teadlikult üle — aktiivse peatumise arverida: selle konto viide nullitakse, nii et kuu mäletab, et peatumine oli olemas, aga ei nimeta enam kedagi (kuidas aktiivset külalist arvestatakse).

MisKui kaua
Kontokuni külaline selle kustutab
Ankeedid, terviserajad, profiil, joogikuur3 aastat pärast viimast tegevust — või kuni nõusoleku tagasivõtmiseni
Toitumispäevik ja toidupildidsama 3 aastat; pilt kustub kettalt koos kirjega, mitte ainult nimekirjast
Laenatud kella päevased seisundidjäävad külalise kaardile peatumiste vahel samaks 3 aastaks
Parooli vahetamise link60 minutit
Serveri logidkuni 90 päeva

Mida mudel teeb ja mida ta ei otsusta

Osa portaali tekstidest sõnastab tehisintellekti mudel: hommikuse lehe sõnastuse, arsti sõnumi tõlke, terviseraja postkaardi tausta ja taldrikufoto põhjal antud kalorihinnangu.

See ei arvuta riskitaset, ei vali pulsitsooni ega muuda programmi — sellele antakse see, mille portaal on juba välja arvutanud. Portaalis ei ole üldse automatiseeritud otsust, millel oleks õiguslik tagajärg (GDPR artikkel 22).

Et tekst on kirjutatud mudeli abil, öeldakse külalisele poliitikas otse välja: seda nõuab EL-i tehisintellekti määruse artikkel 50.

Ja peamine kaitse on see: ükski isiklikku teksti sisaldav päring ei lähe välja enne, kui superadmin on kinnitanud, et teenusepakkujaga on sõlmitud andmetöötlusleping. Vaikimisi on lüliti väljas — vaikimine ei ole nõusolek. Tasuta pakett selleks ei sobi: teenusepakkuja enda tingimuste järgi õpib see saadetud andmete pealt.

Fotolt hinnatud kaloreid näitab portaal vahemikuna ja lubab parandada: see on pildi põhjal antud hinnang, mitte mõõtmine.

Mida keelab server, mitte liides

Mida hotell teeb enne käivitamist

Küsimused ja vastused

Allikad

Määrus (EL) 2016/679 — GDPR · Määrus (EL) 2017/745 meditsiiniseadmete kohta · Määrus (EL) 2024/1689 tehisintellekti kohta · Úřad pro ochranu osobních údajů

Edasi samal teemal

Isikuandmed: 2 nõusolekut, eksport ja kustutamine — samad õigused külalise vaates, nupp nupu järel.

Kuidas platvorm määrab protseduure — kus algoritm peatub ja arst alustab.

Hinnad: Setup, Base ja Active Guest — mida käivitamine sisaldab ja kuidas aktiivset külalist arvestatakse.

Mida kell mõõdab — millised arvud täpselt randmelt tulevad.

Vastuvõtt: töö rakendustega — miks komplekt enne järgmisele andmist tühjendatakse.

Portaali täielik poliitika on ilma sisse logimata avatud privaatsuse lehel.

← All articles